深入OSPF之论 认证关系

网络 网络管理
OSPS通过认证可以防止有意或无意的路由攻击事件,加强了OSPF协议的安全性。

OSPF可以对接口、区域、虚链路进行认证。接口认证要求在两个路由器之间必须配置相同的认证口令;区域认证指所有属于该区域的接口都要启用认证,因为OSPF以接口做为区域分界,区域认证接口与邻接路由器建立邻居要有相同的认证方式与口令,在同一区域中不同网络类型可以有不同的认证方式不同的口令。配置区域认证的接口可以与配置接口认证的接口互相认证,使用MD5认证口令ID要相同。OSPF认证方式分为NULL认证,协议字段类型0、明文密码认证,协议字段类型1、MD5加密效验认证,协议字段类型2。

接口认证配置

明文认证

Wildlee(config-if)# ip ospf authentication

Wildlee(config-if)# ip ospf authentication-key passpord

MD5认证

wildlee(config-if)#ip ospf authentication message-digest

wildlee(config-if)#ip ospf message-digest-key key-id md5 password

区域认证配置

明文认证

wildlee(config-router)#area area-id authentication

Wildlee(config-if)# ip ospf authentication-key passpord

MD5认证

wildlee(config-router)#area area-id authentication message-digest

wildlee(config-if)#ip ospf message-digest-key key-id md5 password

MD5认证密钥更换

MD5认证方式可以保证认证有效的情况下更换口令。基于MD5的认证可以在接口下配置多个口令,路由器在此接口链路上发送多个不同密钥ID的 HELLO认证报文,当邻接的两个路由器之间可以通过多个口令互相认证的时候,使可以去掉其中的一个口令认证,实现口令更改。基于OSPF的MD5认证根据其OSPF数据包内容和口令计算一个哈希值,接收该报文的路由器将OSPF数据包内容与自身配置口令也进行哈希计算,通过比较HASH值实现认证。 OSPF类型2的认证其报文密钥ID字段可以让路由器设置多个口令,每个密钥ID代表一个口令。序列号字段可以防止报文重放攻击。

原文博客:http://www.wildlee.org/2012_01_2137.html

责任编辑:张存 来源: 博客
相关推荐

2013-11-01 10:51:10

OSPF邻居邻接

2009-06-09 11:03:15

OSPF邻居认证路由器

2010-06-28 16:54:49

UML类图关系

2010-08-04 08:42:28

Flex和Flash

2010-08-03 16:21:54

FlexFlash

2010-06-29 12:55:44

UML类图依赖关系

2009-12-10 15:02:07

OSPF动态路由协议

2018-02-24 13:21:02

2020-07-03 09:16:13

OSPF邻居子网掩码

2010-05-20 15:50:05

SVN分支

2010-07-06 10:41:22

UML对象及关系图

2019-08-02 08:59:21

Token认证服务器

2009-11-11 16:07:09

OSPF路由协议

2010-07-05 09:59:27

UML类关系图

2010-06-09 09:41:33

UML类图

2010-07-08 15:56:52

UML类图依赖关系

2009-08-07 10:43:24

OSPF路由器邻接关系

2010-05-27 15:05:23

ServletJava

2010-08-11 09:01:41

Flex4布局

2013-12-13 14:46:55

OSPFMTU邻接关系
点赞
收藏

51CTO技术栈公众号